فریب دامنه
دامنههایی با غلط املایی برای فریب کاربران
هکرها و کلاهبرداران با ثبت دامنههایی که یک حرف با سایتهای معروف تفاوت دارند کاربرانی که آدرس را اشتباه تایپ میکنند را به دام میاندازند. این روش یکی از سادهترین و در عین حال موثرترین تکنیکهای فریب است.
فریب دامنه یا Typosquatting روشی است که در آن هکرها یا کلاهبرداران دامنههایی مشابه با دامنههای معروف اما با یک یا دو حرف اختلاف ثبت میکنند. کاربرانی که در تایپ آدرس اشتباه میکنند به این دامنههای جعلی هدایت میشوند.
۳ سناریوی رایج فریب دامنه
ثبت دامنههایی با حروف مشابه مثل bankk.ir بهجای bank.ir یا gogle.com بهجای google.com
ثبت دامنههای معروف با پسوندهای مختلف مثل google.net یا google.org برای فریب کاربران
استفاده از حروفی که در ظاهر شبیه هم هستند مثل r و n یا o و 0(صفر) در دامنه
نمونه دامنههای جعلی با یک حرف اختلاف نسبت به سایت اصلی
۶ نشانهای که فریب دامنه را فاش میکند
اگر آدرس سایت یک حرف اضافه یا کم دارد احتمالا جعلی است.
سایتهای معروف معمولا از پسوندهای رایج مثل .com و .ir استفاده میکنند.
سایتهای جعلی معمولا طراحی ضعیفتری نسبت به سایت اصلی دارند.
سایتهای جعلی معمولا از شما اطلاعات شخصی یا بانکی درخواست میکنند.
سایتهای جعلی معمولا پر از تبلیغات پاپآپ و پنجرههای بازشو هستند.
اگر آدرس سایت با HTTPS شروع نمیشود هرگز اطلاعات حساس وارد نکنید.
در سال ۱۴۰۲ هکرها با ثبت دامنههای جعلی مانند www.bankmellat.ir (با یک حرف اضافه) کاربران را فریب دادند. این دامنهها با طراحی کاملا شبیه به سایت اصلی بانک ملت کاربران را به صفحهای هدایت میکردند که از آنها اطلاعات کارت بانکی و رمز دوم درخواست میکرد. بیش از ۲۰۰۰ کاربر ایرانی اطلاعات خود را در این سایتهای جعلی وارد کردند و هکرها موفق به سرقت بیش از ۵۰ میلیارد تومان شدند. این پرونده توسط پلیس فتا کشف و عوامل اصلی دستگیر شدند.
مقایسه دامنه اصلی با دامنه جعلی
همیشه آدرس سایت را قبل از وارد کردن اطلاعات بررسی کن. یک حرف اضافه یا کم میتواند نشانه یک دامنه جعلی باشد. اگر شک داری آدرس را مستقیما در مرورگر تایپ کن و از کلیک روی لینکهای ناشناس خودداری کن.